[問題] 我的網站被 qq.com 攻擊了

phpBB Installation & Usage Support
phpBB 2 安裝於各類型作業平台之問題討論;外掛問題,請到相關版面依發問格式發表!
(發表文章請按照公告格式發表,違者砍文)

版主: 版主管理群

版面規則
本區是討論關於 phpBB 2.0.X 架設安裝上的問題,只要有安裝任何外掛,請到外掛討論相關版面按照公告格式發表。
(發表文章請按照公告格式發表,違者砍文)
ntiswssl
星球公民
星球公民
文章: 59
註冊時間: 2006-02-18 18:24

文章 ntiswssl »

JORDAN 寫:我非常同意你的看法,尤其那些喜歡推Discuz!的安全性有多好的人
他們根本不了解中國駭客只會攻擊台灣跟其他國家的網站,相較之下他們的安全性當然比較高啦 (因為他們不會攻擊自己人反而只會攻擊台灣的網站)
中國人曾經將台北市政府舊網頁掛上中華人民共和國的國旗圖片,不斷無數次攻擊台灣的網站,他們竟然連總統府的網站也敢破壞。

我研究過PHPWind及Discuz的代碼,他們竟然在論壇運作程序某段部分動了手腳留下後門,他們都可以輕易把我們台灣的論壇資料庫植入病毒,甚至更誇張將整個論壇破解權限刪除。

中國駭客是我們台灣站長最頭痛的對手,乾脆全部都使用台灣網址算了,反正中國禁止他們的人民連到台灣網域的部份。
神川小羽
調皮の小羽
調皮の小羽
文章: 1461
註冊時間: 2004-05-01 05:55
來自: 謎樣之筱語
聯繫:

文章 神川小羽 »

好人跟壞人又不會區分國別,哪個國家沒壞人?,是吧?
就請不要再發表跟這篇主題沒有直接關聯的文章了。

應該不會有人想要挑戰我吧~對不對?^__^(微笑亮刀)

恩~乖(收起)
-.-
bc010843
竹貓忠實會員
竹貓忠實會員
文章: 333
註冊時間: 2004-10-13 18:33
聯繫:

文章 bc010843 »

ntiswssl 寫:照你這麼說,這些駭客應該來自於中國大陸,本人建議將所有中國大陸的IP位址全部封鎖,不管有幾千萬組中國大陸的IP都要封鎖。

尤其Porxy的中國大陸IP更要封鎖!


因為中國人不怕犯罪,網路上的盜版軟體也如此的多。
請問如何封鎖所有中國大陸的IP位址? :mrgreen:
PHPBB:2.0.20
OS:LINUX
風格: ICG
快速程式:無
上網方式:Hinet 8m/640
架設環境:竹貓空間
頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

.....

文章 jwxie »

不可能都把中國全部的IP封了吧?
不是每個人都是壞人, 所以有時候討論要注意字詞 ;-)

要封他的IP, 並不是不能, 其中一個方法是用cpanel

不過記得一件事, IP可以通過agent, 利用像qq.com進入自己的論壇進行攻擊
IP也可以變得假, 這是眾所周知

我自己曾經去過一些黑客網站, 這類的技術並不容易可以封,

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
bc010843
竹貓忠實會員
竹貓忠實會員
文章: 333
註冊時間: 2004-10-13 18:33
聯繫:

Re: .....

文章 bc010843 »

jwxie 寫: 要封他的IP, 並不是不能, 其中一個方法是用cpanel

,
請教一下如何用cpanel來封鎖呢?我只會在phpbb的後台封....
PHPBB:2.0.20
OS:LINUX
風格: ICG
快速程式:無
上網方式:Hinet 8m/640
架設環境:竹貓空間
頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

...cpanel

文章 jwxie »

cpanel並不是每個空間都有, 因為很貴.....

有的空間有這種的功能
不過免空一般都不會有, 就算有也只不夠完美

cpanel你大可以去買再安裝,
如果你是公司的話, cpanel裝了蠻方變的

裡面就有功能可以鎖IP網域
也有防盜連, 等等的功能

不過就如我上一樓說, 這些懂得攻擊的人, 很容易就能夠離開cpanel,
程式跟人一樣, 總有地方不夠完美,
也不可能能夠鎖了

按該會員, 可能是利用agent去attack....
記錄下來的都不是他自己的IP, 就不能鎖....

不過可能可以試試把 他的路徑鎖了...
這方面倒沒什麼研究過......

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
頭像
brentsu
星球公民
星球公民
文章: 232
註冊時間: 2004-08-23 09:08
來自: BNW 時尚資訊網
聯繫:

文章 brentsu »

神川小羽 寫:好人跟壞人又不會區分國別,哪個國家沒壞人?,是吧?
就請不要再發表跟這篇主題沒有直接關聯的文章了。

應該不會有人想要挑戰我吧~對不對?^__^(微笑亮刀)

恩~乖(收起)
哈哈哈~~超感謝【神川樣】來主持公道.... 呵呵呵~~~ :mrgreen:

我又不是有大陸情結,否則一開始就全面封鎖大陸 IP 就好了耶~~不用等到被攻擊的慘兮兮才來封鎖... :roll:

其實對我來說,管他是哪個 IP 跑來猛烈攻擊,除了消極的封鎖不予回應,實在也想不出其他的好辦法...

jwxie 兄已經幫我回答了許多問題,我就不重複囉~~

事實上光是在 phpBB 裡面封鎖 IP 那就更消極了,因為這表示攻擊的動作已經從 ADSL 端、IP 分享器 (防火牆) 端、OS 作業系統端、Web Server 端,一直通過到最後才會跑到 phpBB 上面!

所以在 phpBB 上也只能擋住 phpBB,攻擊都已經進來到你的電腦上了,遭殃的可能擴及到 Mail Server、FTP Server、File Server... 等!

我個人覺得在 phpBB 封鎖,主要是因為你把 phpBB 架設在別人的付費或免費空間,你根本沒權力去從前端封鎖 IP,最後也只能很無奈、很消極的從 phpBB 來封鎖 IP。

但是... 話說回來,如果伺服器是別人架設的,他被一堆 IP 給卯起來圍毆,那也是不關你的事... :mrgreen: 他自己就要想辦法處理,除非那台電腦啥都沒有,就只有 Web Server 跟你一個 phpBB,要不然上面有 100 個 phpBB,不都是全部一起遭殃??

另外 phpBB 也可以封鎖一些沒事跑來亂的傢伙,但如同 jwxie 兄說的,IP 位址可以被隱藏、造假(這又不是新聞了)而且使用動態 IP 的駭客,就算不造假 IP address,他不但可以每天更換,甚至可以每小時都換不一樣的 IP,要封鎖就真的很難...

真是奇怪,Apache 幹嘛多事,別人下指令去 GET qq.com,他就跑去幫人家免費服務!害我成為別人的 Agent 代罪羔羊,還浪費我的頻寬!氣~~ :evil:

難怪前面有一位 gosome 網友說我的 BNW 很慢... 駭客下一道 GET qq.com 的指令不需要多少頻寬,但是我的 Apache 超白癡的就給我真的跑去 qq.com 抓網頁回來,浪費了下載頻寬,再把 qq.com 的網頁傳回去給他,又浪費了上傳頻寬!

我的上傳目前只有 512Kbps (2M/512K 固定制),所以這種攻擊法,很快就會用光了我的上傳頻寬!駭客只要卯起來下 GET 指令就行了!更何況那台 66.111 的電腦還可能只是 Agent 而已,受害的還是別人.... 更氣~~~ :evil:

現在我的 BNW 因為封鎖了類似 211.0.0.0/8 幾個這樣的網段,結果是... 連台灣自己的 IP 也被封鎖住了... 我的會員因為好幾天都無法直接開啟 BNW,他知道我會常去哪些討論區,就直接去另一個 phpBB 發 PM 來問我... BNW 是怎樣?公休嗎?哈哈哈.....

雖然我不認識他,也不認識 gosome,不過這樣的情感,真是令人感動啊.... :-D
※架設伺服器主機:Mac mini 1.5GHz, 1GB RAM x 三部
※架設主機作業系統:Mac OS X Server 10.6.6 Snow Leopard
※我的上網方式:固定制 ADSL 16M/8M、6 IP
※安裝的伺服器:Apache + php 5 + MySQL 5
※我的 phpBB2 版本:phpBB 3.0.x UTF-8 版
※BNW會議室網址: http://www.bnw.com.tw/conference/
頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

文章 jwxie »

Apache的最新的板本仍然不能改善防通過"agent"攻擊嗎....
最麻煩就是安全....

永遠都打不過
就像電腦一樣
朕防毒軟體, 最後還是被病毒害了, 就是把整個anti-virus給吃了....控制..

Firewall實體, 買回來會不會有保證一點?

不用....你跟倉大的討論實在令我大開眼界

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
~倉木麻衣~
竹貓忠實會員
竹貓忠實會員
文章: 1405
註冊時間: 2004-03-21 21:00

文章 ~倉木麻衣~ »

那個, 應該不用封到那麼大的範圍 (ro06)
上Whois查了一下, 封211.160.0.0/16 及 61.144.0.0/14就足夠封住位於北京的那二間ISP了
只是這樣也只能消極的等人換ip再來 :-?
謝絕所有私人訊息詢問外掛相關問題
有問題請直接於版上發表, 集思廣議絕對比專挑特定人士詢問來的好

竹貓禁止發表含破解相關的軟體, 違者砍文
不要跟我講別的地方都可以發, 為什麼竹貓就不行
免費不等於破解, 傻傻的搞不清楚
頭像
jwxie
竹貓忠實會員
竹貓忠實會員
文章: 604
註冊時間: 2005-11-26 12:02
來自: New York, USA   學業狀況: 更加努力     個人狀況: ||地獄臭蛋|| 
聯繫:

文章 jwxie »

上Whois查了一下, 封211.160.0.0/16 及 61.144.0.0/14就足夠封住位於北京的那二間ISP了
倉大所指的是不是把 網路公司發出去的IP(主), 呢?
就是
major→branch off..... to user?

目前本人帳號嚴重地被盜用!MSN已經被盜!

想問個問題並不打擾, 但沒有發文格式, 其他人不能知道你的情況!
請尊守竹貓各區裡的發文格式, 謝謝合作!
[必看]請配合發問格式及明確主題發問(04 02/16更新) phpBB!
所有新手必看的
[教學]認識、安裝和參考PHPBB的新手基本教學通
PS:感謝各位大大的幫助和教導^^
Q168.net空間技術交流

個人小品(Blog)My phpBB-Blog免費空間討論區
ntiswssl
星球公民
星球公民
文章: 59
註冊時間: 2006-02-18 18:24

文章 ntiswssl »

最快的方法就是把含有CN的IP全部封鎖,這樣一來! 全中國人就不可能連到你的網站去!

中國人不適合跟台灣人交流,這都是因為民族和文化的關係。


將中國IP封鎖後,就斷了大部分的攻擊,假若你要歡迎中國人,那麼就必須承擔所有的攻擊。
神川小羽
調皮の小羽
調皮の小羽
文章: 1461
註冊時間: 2004-05-01 05:55
來自: 謎樣之筱語
聯繫:

文章 神川小羽 »

我想這篇主題下的討論實在是偏離軌道了,所以我把這篇主題鎖起來
就讓他沉下去好了,當然這不是要結束本來應該有的主題,只是我不該讓不相關的話題蔓延
所以 brentsu 如有新的發現,就麻煩請發表新主題,造成困擾還請 brentsu 見諒 :oops:

另外我還是要再囉嗦一次,架站討論版面不討論啥民族意識有的沒有的,這不應該是這版面上討論的話題。
-.-
主題已鎖定

回到「phpBB 2 安裝與使用」